Bereiten Sie Netzwerksicherheitsgruppen vor, bevor Sie die Instanz in der Oracle Cloud Infrastructure bereitstellen, um sicherzustellen, dass die Regeln für den Datenport und den Verwaltungsport ordnungsgemäß konfiguriert sind.
Bevor Sie den Virtual Network Sensor in der Oracle Cloud Infrastructure bereitstellen,
müssen Sie zwei Netzwerksicherheitsgruppen für den Datenport und den Verwaltungsport
erstellen. Da die Sicherheitseinstellungen zwischen beiden Ports unterschiedlich sind,
empfiehlt Trend Micro, die folgenden Schritte zu verwenden, um die Netzwerksicherheitsgruppen zu erstellen,
bevor Sie die Instanz starten.
WichtigIhre Netzwerksicherheitsgruppen müssen sich im selben VCN wie Ihre Virtual Network
Sensor-Bereitstellung befinden. Bevor Sie beginnen, stellen Sie sicher, dass Sie ein
VCN für den Virtual Network Sensor ausgewählt oder erstellt haben.
|
HinweisDie in diesen Anweisungen enthaltenen Schritte sind ab September 2025 gültig.
|
Prozedur
- Gehen Sie zu https://www.oracle.com/cloud/sign-in.html und melden Sie sich bei Oracle Cloud Infrastructure an.
- Wählen Sie in der oberen Navigationsleiste Ihre Zielregion für die Bereitstellung des Virtual Network Sensor aus.
- Klicken Sie auf das Navigationsmenü-Symbol (
) oben links und gehen Sie zu . - Klicken Sie auf das VCN, in dem Sie den Virtual Network Sensor bereitstellen möchten.
- Auf der Detailseite führen Sie je nach angezeigter Option eine der folgenden Aktionen
aus:
- Gehen Sie auf der Registerkarte Sicherheit zum Abschnitt Network Security Groups.
- Wählen Sie unter Resources die Option Network Security Groups aus.
- Erstellen Sie eine Netzwerksicherheitsgruppe für den Verwaltungsport.
- Klicken Sie auf Create Network Security Group.
- Geben Sie einen Namen für die Netzwerksicherheitsgruppe ein.
- Wählen Sie ein Fach aus.Aus Gründen der Einfachheit und der leichten Verwaltung sollten Sie die Netzwerksicherheitsgruppe im selben Bereich wie die Virtual Network Sensor-Instanz, die sie schützt, belassen.
- Fügen Sie die folgenden Regeln für eingehenden Datenverkehr zum Sensor Management-Port
des virtuellen Netzwerks hinzu:RichtungQuelltypQuell-CIDRIP-ProtokolleQuellportbereichZielportbereichZweckEingangCIDRGeben Sie die IP-Adresse in CIDR-Notation an, die Zugriff auf den Virtual Network Sensor erlaubt.SSH (TCP/22)Alle22Zum Zugriff auf die CLISH-Konsole des Virtual Network SensorsEingangCIDRGeben Sie die IP-Adresse in CIDR-Notation an, die Zugriff auf den Virtual Network Sensor erlaubt.TCPAlle80Zum Exportieren von Debug-ProtokollenEingangCIDRGeben Sie die IP-Adresse im CIDR-Format des für Ihren Virtual Network Sensor erstellten NLB an.TCPAlle14789Zum Beantworten der NLB-Gesundheitsprüfung

Hinweis
Fügen Sie diese Regel hinzu, nachdem Sie das NLB erstellt haben. Weitere Informationen finden Sie unter Konfigurieren Sie die Verkehrsspiegelung auf Oracle Cloud Infrastructure. - Fügen Sie die folgende Regel für ausgehenden Datenverkehr vom Sensor Management-Port
des virtuellen Netzwerks hinzu:RichtungZieltypZielIP-ProtokolleQuellportbereichZielportbereichZweckAusgangCIDR0.0.0.0/0Alle Protokolle--Für die Zulassung des gesamten Ausgangsverkehrs
- Klicken Sie auf Erstellen.Der Bildschirm mit den Details der Netzwerksicherheitsgruppe wird angezeigt.
- Zur VCN-Detailseite zurückkehren.
- Erstellen Sie eine Netzwerksicherheitsgruppe für den Datenport des Virtual Network
Sensors.
- Klicken Sie auf Create Network Security Group.
- Geben Sie einen Namen für die Netzwerksicherheitsgruppe ein.
- Wählen Sie das gleiche Kompartiment aus, das von der Netzwerksicherheitsgruppe für den Virtual Network Sensor Management-Port verwendet wird.
- Fügen Sie die folgenden Regeln für eingehenden Datenverkehr zum Datenport des Virtual
Network Sensors hinzu:RichtungQuelltypQuell-CIDRIP-ProtokolleQuellportbereichZielportbereichZweckEingangCIDR0.0.0.0/0Alle Protokolle--Für die Zulassung des gesamten Eingangsverkehrs
- Fügen Sie die folgende Regel für ausgehenden Datenverkehr vom Datenport des Virtual
Network Sensors hinzu:RichtungZieltypZielIP-ProtokolleQuellportbereichZielportbereichZweckAusgangCIDR0.0.0.0/0Alle Protokolle--Für die Zulassung des gesamten Ausgangsverkehrs
- Klicken Sie auf Erstellen.Der Bildschirm mit den Details der Netzwerksicherheitsgruppe wird angezeigt.
